慢雾创始人余弦于 X 发文表示:“发现这两天好几个 X 账号都被钓鱼黑掉,其中 Aizel Network(@aizel_network)、Foresight Ventures(@ForesightVen)是因为相关人员输入了有关正确密码(可能还有 2FA 等信息)导致账号被钓鱼接管。钓鱼以相关推文版权侵权为由进行恐吓式诱骗,盗取正确的密码、2FA 码、邮箱、手机号、一些 KYC 有关文件等信息。 拿到这...
慢雾创始人余弦于 X 发文确认,DEXX 攻击者正在将 Solana 上的分散被盗资金归集,并从归集地址往外拆分着洗,其中一些开始用 Wormhole 跨链服务,将资产跨至以太坊 0xffe224e 开头地址。
慢雾创始人余弦于X发文表示,凌晨2:48开始,DEXX攻击者陆续将攻击者有关的一批EVM(ETH/BASE/BSC)地址上的代币兑换为对应的ETH/BNB。兑换还在继续,应该是又写了一个脚本在自动做这些兑换操作,这些ETH/BNB暂未转出(不过有发现相关测试)。
慢雾创始人余弦于X发文表示,今凌晨,DEXX攻击者有关的Solana地址上的各种价值代币被兑换成SOL,目前这些SOL还没继续转出,另外,攻击者的 EVM(ETH/BSC/BASE) 地址们开始出现异动测试,还未大规模异动。
慢雾创始人余弦于X发文表示,攻击者利用Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接(带XSS恶意脚本),于是: - 恶意脚本加载执行; - 地址栏被设置成 https://cointelegraph[.]com/not-public/drafts/article-1033一看还以为是官方未发布的草稿; - 接着弹出Sign in with X的伪造框; - 点击Sign in with X后打开X的第三方应用授权,权限列表那处留了超大...
慢雾创始人余弦于X发文表示,今凌晨差不多4点,DEXX攻击者有关的Solana地址上的各种价值代币被兑换成SOL,目前这些SOL还没继续转出,另外,攻击者的EVM地址们暂时还未异动。
慢雾创始人余弦于 X 发文表示,“今天早上通过监控发现,差不多凌晨 3 点开始,DEXX 攻击者有关的 Solana 地址上的各种 Token 被大批量地兑换成了 SOL,目前这些 SOL 还没继续转出。”
慢雾创始人余弦于 X 平台发文表示:“注意下 DEXX 这个交易工具,好些用户被盗,大早上各渠道请求到我们这的被盗用户就好几个,损失有大有小。被盗时间集中,损失估计不小,有些用户及时发现撤走了部分资金。被盗人群与用 DEXX 做冲土狗/炒 MEME 有关,私钥属于 DEXX 中心化托管,肯定泄露了,至于泄露方式等调查披露。”
慢雾创始人余弦于 X 就 CoinStats 遭攻击一事发文表示:“这个 App 挺早前用过,方便看目标钱包的资产情况,这类应用挺多,就不点名了。有些是有自己的钱包功能(非得碰这个雷区),允许用户创建钱包及后续使用。我挺好奇的是 CoinStats Wallet 原则上是用户自托管的,私钥是如何成规模地泄露的,官方说法是其中的 1.3%。这种成规模泄露,且...